标准库 Python 安全分类引擎,通过被动标头检查、主动金丝雀探测和离线静态诊断来扫描 Web 应用、API、LLM 和移动软件包。
Securiscan 是一个健壮、轻量级且基于原生标准库的安全分类排查引擎,完全使用 Python 标准内置模块构建,用于分析 Web 应用程序、API、LLM 和移动软件包 中的漏洞。
执行原生只读标准库 GET 请求,以分析服务器 Cookie、会话配置和缺失的标头矩阵(CSP、HSTS、X-Frame-Options),而不发送攻击载荷。
python securiscan.py -w "https://example.com"
发送有针对性的良性载荷,以评估输入反射(XSS、SSTI、SQLi)和路径遍历边界。如果指向私有子网或回环地址且未附带授权标志,此标志将故障关闭。
# Scan a verified public asset
python securiscan.py -w "https://example.com" --active
# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"
100% 离线分析目录、依赖文件或配置上下文。
python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf